
CVE-2024-4577 PHP-CGI 취약점을 검사하기 위해 여러 도메인을 스캔하도록 설계된 Bash 스크립트입니다.
CVE-2024-4577 취약점 검사기는 PHP-CGI의 CVE-2024-4577 취약점을 검사하기 위해 여러 도메인을 스캔하도록 설계된 Bash 스크립트입니다. 이 도구를 통해 보안 연구자와 시스템 관리자는 자신의 시스템 또는 도메인 목록이 이 특정 보안 문제에 잠재적으로 취약한지 신속하게 평가할 수 있습니다.
PHP 8.1.* (8.1.29 이전), 8.2.* (8.2.20 이전), 8.3.* (8.3.8 이전) 버전에서 Windows의 Apache 및 PHP-CGI를 사용할 때, 시스템이 특정 코드 페이지를 사용하도록 설정된 경우 Windows는 Win32 API 함수에 전달되는 명령줄의 문자를 대체하기 위해 "Best-Fit" 동작을 사용할 수 있습니다. PHP CGI 모듈은 이러한 문자를 PHP 옵션으로 오해석할 수 있으며, 이로 인해 악의적인 사용자가 실행 중인 PHP 바이너리에 옵션을 전달하여 스크립트의 소스 코드를 노출하거나 서버에서 임의의 PHP 코드를 실행하는 등의 공격을 할 수 있습니다.

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
-f file: 검사할 도메인 목록이 포함된 파일을 지정합니다 (한 줄에 하나의 도메인)-t threads: 동시 스레드 수를 설정합니다 (기본값: 10)-u user_agent: 사용자 지정 User-Agent 문자열을 설정합니다-i: 도메인을 수동으로 입력할 수 있는 대화형 모드로 실행합니다-h: 도움말 메시지를 표시합니다./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 도구는 교육 및 테스트 목적으로만 제공됩니다. 대상 도메인을 검사할 권한이 있는지 항상 확인하십시오. 작성자는 이 프로그램의 오용 또는 피해에 대해 책임을 지지 않습니다.